Es el tema candente cuando se habla de aplicaciones de mensajería y de WhatsApp en particular. Y es que la pregunta es siempre ¿son suficientemente seguras? ¿podrán espiarnos? Puede que a muchos usuarios no les importe lo expuestos que están sus mensajes pero a una buena parte sí que es algo que les pasa por la cabeza y que ahora, de un vistazo, vamos a ver cuál es la que hace sus deberes y cuál no.
Desde la Electronic Frontier Foundation, una entidad sin ánimo de lucro enfrascada en el activismo en la Red, pero de un corte bastante más legal que el que hace, por ejemplo, Anonymous, nos dan una completa guía en la que han analizado los puntos clave de la seguridad de todas las aplicaciones de mensajería existentes, tanto WhatsApp como todos sus rivales, indicando en cada una de ellas cuál es su punto débil y cuál es donde han hecho los deberes.
Y lo cierto es que nos encontramos que son pocas las que pasan el examen, que en esta ocasión se suspende si se tiene un sólo negativo. En concreto, la EFF analiza siete puntos clave de la seguridad de cada aplicación en esta lista que mantiene actualizada (con fecha del 3 de noviembre de 2015):
- ¿Se cifran las comunicaciones en tránsito?
- Si hay cifrado, ¿el dueño de la app no puede leer el mensaje?
- ¿Es posible verificar la identidad de los contactos?
- ¿Pueden vulnerar la seguridad si las claves de cifrado son robadas?
- ¿El código está abierto a una revisión independiente?
- ¿El diseño de seguridad está apropiadamente documentado?
- ¿Se ha realizado recientemente alguna auditoría del código?
Las que aprueban
Con estas cinco claves se ha montado una lista en la que se analizan 38 aplicaciones y donde, como decimos sólo Chatsecure + Orbot, Cryptocat, Off The Record Messaging, Signal / RedPhone, Silent Phone, Silent Text, Telegram (en sus mensajes secretos) y TextSecure pasan todos los puntos antes mencionados.
WhatsApp suspende estrepitosamente
Cómo no, tenemos que echar un vistazo a las más conocidas y WhatsApp se lleva una nota penosa. Sólo es capaz de llevarse el visto bueno en la primera de las cualidades, la del cifrado de los mensajes, y la última. Sin embargo, creemos que habría que darle a la aplicación de mensajería otro sello más, dado que con su última actualización, el cifrado es End-to-End, por lo que, en teoría, WhatsApp no puede leer los mensajes de los usuarios dado que no tiene las claves.
Las más inseguras
Es curioso que algunas que, aparentemente, parecen más seguras como Snapchat, por lo efímero de sus mensajes, obtienen la misma mala nota que WhatsApp. En el vagón de cola, tenemos algunas como Skype o, curiosamente, Blackberry Messenger, que solo aprueban el primero de los puntos. Por otra parte, es cierto que hay pocas que suspenden todos y cada uno de los requisitos. En concreto sólo hay una, por lo que es fácil mantenerse alejada de ella: Mixit.
Lista completa
Para que podáis ver cómodamente la lista, os la indicamos a continuación pero si queréis indagar más sobre ella y tener el enlace para consultarla periódicamente, ya que está sujeta a cambios constantes por parte de la EFF, aquí tenéis también el enlace.